importing sambaweb
[metze/test/web/.git] / docs / pl / winbindd.8.pl.html
1 <HTML
2 ><HEAD
3 ><TITLE
4 >winbindd</TITLE
5 ><META
6 NAME="GENERATOR"
7 CONTENT="Modular DocBook HTML Stylesheet Version 1.73
8 "></HEAD
9 ><BODY
10 CLASS="REFENTRY"
11 ><H1
12 ><A
13 NAME="WINBINDD"
14 >winbindd</A
15 ></H1
16 ><DIV
17 CLASS="REFNAMEDIV"
18 ><A
19 NAME="AEN5"
20 ></A
21 ><H2
22 >Nazwa</H2
23 >winbindd&nbsp;--&nbsp;Demon Prze³±czania Us³ug Nazewniczych (Name Service
24       Switch) do odwzorowania nazw z serwerów NT</DIV
25 ><DIV
26 CLASS="REFSYNOPSISDIV"
27 ><A
28 NAME="AEN8"
29 ></A
30 ><H2
31 >Synopsis</H2
32 ><P
33 ><B
34 CLASS="COMMAND"
35 >winbindd</B
36 >  [-i] [-d &lt;poziom debugowania&gt;] [-s &lt;plik konfiguracyjny smb&gt;]</P
37 ></DIV
38 ><DIV
39 CLASS="REFSECT1"
40 ><A
41 NAME="AEN14"
42 ></A
43 ><H2
44 >OPIS</H2
45 ><P
46 >Ten program jest czê¶ci± pakietu <A
47 HREF="samba.7.html"
48 TARGET="_top"
49 >       Samba</A
50 >.</P
51 ><P
52 ><B
53 CLASS="COMMAND"
54 >winbindd</B
55 > jest demonem który dostarcza
56       us³ug do funkcjonalno¶ci Prze³±cznika Us³ug Nazewniczych
57       (Name Service Switch - dalej u¿yta jest oryginalna nazwa, przyp.t³um.)
58       który jest obecny w wiêkszo¶ci nowych bibliotek C. Name
59       Service Switch pozwala na uzyskanie informacji u¿ytkownika
60       i systemu z ró¿nych us³ug bazodanowych, takich jak NIS lub
61       DNS. Dok³adne zachowanie mo¿e byæ skonfigurowane poprzez
62       plik <TT
63 CLASS="FILENAME"
64 >/etc/nsswitch.conf</TT
65 >. U¿ytkownicy
66       i grupy s± alokowani, gdy tylko zostan± odwzorowani w obrêbie
67       zakresu identyfikatorów u¿ytkowników i grup okre¶lonego
68       przez administratora systemu Samba.</P
69 ><P
70 >Us³uga dostarczana przez winbindd nazywa siê "winbind"
71       i mo¿e byæ u¿yta do odwzorowania danych u¿ytkownika i grupy
72       z serwera Windows NT. Mo¿e równie¿ dostarczyæ us³ug
73       autentykacyjnych poprzez przypisany modu³ PAM.</P
74 ><P
75 >Nastêpuj±ce bazy danych nsswitch s± implementowane przez
76       us³ugê winbind: </P
77 ><P
78 ></P
79 ><DIV
80 CLASS="VARIABLELIST"
81 ><DL
82 ><DT
83 >passwd</DT
84 ><DD
85 ><P
86 >Dane u¿ytkownika tradycyjnie przechowywane
87             w pliku <TT
88 CLASS="FILENAME"
89 >passwd(5)</TT
90 > i u¿ywane przez
91             funkcje <B
92 CLASS="COMMAND"
93 >getpwent(3)</B
94 >.</P
95 ></DD
96 ><DT
97 >group</DT
98 ><DD
99 ><P
100 >Dane grup tradycyjnie przechowywane w pliku
101             <TT
102 CLASS="FILENAME"
103 >group(5)</TT
104 > i u¿ywane przez funkcje
105             <B
106 CLASS="COMMAND"
107 >getgrent(3)</B
108 >.</P
109 ></DD
110 ></DL
111 ></DIV
112 ><P
113 >Na przyk³ad, poni¿sza prosta konfiguracja w pliku <TT
114 CLASS="FILENAME"
115 >       /etc/nsswitch.conf</TT
116 > mo¿e byæ u¿yta do odwzorowania
117       danych u¿ytkowników i grup najpierw z <TT
118 CLASS="FILENAME"
119 >/etc/passwd
120       </TT
121 > i <TT
122 CLASS="FILENAME"
123 >/etc/group</TT
124 >, a potem z serwera
125       Windows NT.</P
126 ><P
127 ><TABLE
128 BORDER="0"
129 BGCOLOR="#E0E0E0"
130 WIDTH="100%"
131 ><TR
132 ><TD
133 ><PRE
134 CLASS="PROGRAMLISTING"
135 >passwd:         files winbind
136 group:          files winbind
137     </PRE
138 ></TD
139 ></TR
140 ></TABLE
141 ></P
142 ></DIV
143 ><DIV
144 CLASS="REFSECT1"
145 ><A
146 NAME="AEN42"
147 ></A
148 ><H2
149 >OPCJE</H2
150 ><P
151 ></P
152 ><DIV
153 CLASS="VARIABLELIST"
154 ><DL
155 ><DT
156 >-d poziomdebugowania</DT
157 ><DD
158 ><P
159 >Ustawia poziom debugowania na warto¶æ ca³kowit±
160             pomiêdzy 0 i 100. 0 odpowiada brakowi debugowania, a 100
161             odpowiada (?)absolutnym detalom(?). Aby wys³aæ raport o
162             b³êdach do Zespo³u Samba, u¿yj poziomu 100 (zobacz
163             plik <TT
164 CLASS="FILENAME"
165 >BUGS.txt</TT
166 >).</P
167 ></DD
168 ><DT
169 >-i</DT
170 ><DD
171 ><P
172 >Mówi <B
173 CLASS="COMMAND"
174 >winbindd</B
175 > ¿eby nie
176             zostawa³ demonem i nie od³±cza³ siê od bie¿±cego terminala.
177             Ta opcja jest u¿ywana przez developerów podczas
178             interaktywnego debugowania <B
179 CLASS="COMMAND"
180 >winbindd</B
181 > je¶li
182             jest to wymagane.</P
183 ></DD
184 ></DL
185 ></DIV
186 ></DIV
187 ><DIV
188 CLASS="REFSECT1"
189 ><A
190 NAME="AEN56"
191 ></A
192 ><H2
193 >ODWZOROWANIE ID I NAZWY</H2
194 ><P
195 >U¿ytkownicy i grupy w serwerze Windows NT s± skojarzeni z
196       identyfikatorem relatywnym (rid) który jest unikalny dla domeny
197       gdy u¿ytkownik lub grupa s± tworzeni. ¯eby konwertowaæ
198       u¿ytkownika lub grupê Windows NT na u¿ytkownika lub grupê unix,
199       wymagane jest odwzorowanie pomiêdzy rid'ami a identyfikatorami
200       u¿ytkownika lub grupy unix. Jest to jedno z zadañ które wykonuje
201       <B
202 CLASS="COMMAND"
203 >winbindd</B
204 >.</P
205 ><P
206 >Jak tylko u¿ytkownicy i grupy winbindd s± odwzorowywani
207       przez serwer, identyfikatory u¿ytkowników i grup s± alokowane
208       z okre¶lonego przedzia³u. Jest to wykonywane przy pierwszym
209       podej¶ciu, oparte o serwer, choæ wszyscy istniej±cy u¿ytkownicy
210       i grupy bêd± mapowani gdy tylko klient przeprowadzi enumeracjê
211       u¿ytkowników lub grup. Zaalokowane identyfikatory unix bêd±
212       przechowywane w pliku bazy danych w katalogu blokad (lock) Samba
213       i bêd± zapamiêtane.</P
214 ><P
215 ><SPAN
216 CLASS="emphasis"
217 ><I
218 CLASS="EMPHASIS"
219 >OSTRZE¯ENIE:</I
220 ></SPAN
221 >: Baza danych "rid na unix
222       id" jest jedynym miejscem, gdzie odwzorowania u¿ytkowników i
223       grup s± przechowywane przez winbindd. Je¶li ten plik zostanie
224       usuniêty lub uszkodzony, nie bêdzie ¿adnego sposobu ¿eby
225       winbindd okre¶li³, które identyfikatory u¿ytkowników i grup
226       odpowiadaj± którym rid'om u¿ytkowników i grup Windows NT.</P
227 ></DIV
228 ><DIV
229 CLASS="REFSECT1"
230 ><A
231 NAME="AEN63"
232 ></A
233 ><H2
234 >KONFIGURACJA</H2
235 ><P
236 >Konfiguracja demona <B
237 CLASS="COMMAND"
238 >winbindd</B
239 > jest
240       wykonywana przez parametry konfiguracyjne w pliku <TT
241 CLASS="FILENAME"
242 >       smb.conf(5)</TT
243 >. Wszystkie parametry powinny byæ
244       okre¶lone w sekcji [global] smb.conf.</P
245 ><P
246 ></P
247 ><DIV
248 CLASS="VARIABLELIST"
249 ><DL
250 ><DT
251 >winbind separator</DT
252 ><DD
253 ><P
254 >Opcja separatora winbind pozwala ci okre¶liæ
255             jak nazwy domen NT i u¿ytkowników s± ³±czone w nazwê
256             u¿ytkownika unix gdy jest ona prezentowana u¿ytkownikom.
257             Domy¶lnie, <B
258 CLASS="COMMAND"
259 >winbindd</B
260 > bêdzie u¿ywa³
261             tradycyjnego separatora '\' tak, ¿e nazwa u¿ytkownika
262             unix bêdzie wygl±da³a jak DOMENA\nazwauzytkownika.
263             W niektórych przypadkach ten znak mo¿e powodowaæ problemy,
264             bo znak '\' ma specjalne znaczenie w pow³okach unix.
265             W takim wypadku mo¿esz u¿yæ opcji separatora winbind, aby
266             okre¶liæ alternatywny znak separatora. Dobrymi
267             alternatywami mog± byæ '/' (aczkolwiek to konfliktuje
268             z separatorem katalogów unix) lub '+'. Znak '+' wydaje
269             siê byæ najlepszym wyborem dla 100% kompatybilno¶ci
270             z istniej±cymi narzêdziami unix, lecz mo¿e byæ z³ym
271             wyborem z estetycznego punktu widzenia, zale¿nie od twojego
272             gustu.</P
273 ><P
274 >Domy¶lnie: <B
275 CLASS="COMMAND"
276 >winbind separator = \ </B
277 >
278             </P
279 ><P
280 >Przyk³ad: <B
281 CLASS="COMMAND"
282 >winbind separator = + </B
283 >
284             </P
285 ></DD
286 ><DT
287 >winbind uid</DT
288 ><DD
289 ><P
290 >Parametr winbind uid okre¶la zakres
291             identyfikatorów u¿ytkowników które s± alokowane przez
292             demona winbind. Zakres ten nie powinien zawieraæ istniej±cych
293             u¿ytkowników lokalnych lub nis, bo w przeciwnym wypadku
294             mog± wyst±piæ dziwne konflikty.</P
295 ><P
296 >Domy¶lnie: <B
297 CLASS="COMMAND"
298 >winbind uid = &lt;pusty ³añcuch znakowy&gt;
299               </B
300 ></P
301 ><P
302 >Przyk³ad: <B
303 CLASS="COMMAND"
304 >winbind uid = 10000-20000</B
305 >
306             </P
307 ></DD
308 ><DT
309 >winbind gid</DT
310 ><DD
311 ><P
312 >Parametr winbind gid okre¶la zakres
313             identyfikatorów grup które s± alokowane przez demona
314             winbind. Zakres ten nie powinien zawieraæ istniej±cych
315             grup lokalnych lub nis, bo w przeciwnym wypadku mog±
316             wyst±piæ dziwne konflikty.</P
317 ><P
318 >Domy¶lnie: <B
319 CLASS="COMMAND"
320 >winbind gid = &lt;pusty ³añcuch znakowy&gt;
321               </B
322 ></P
323 ><P
324 >Przyk³ad: <B
325 CLASS="COMMAND"
326 >winbind gid = 10000-20000</B
327 >
328             </P
329 ></DD
330 ><DT
331 >winbind cache time</DT
332 ><DD
333 ><P
334 >Ten parametr okre¶la liczbê sekund przez które
335             demon <B
336 CLASS="COMMAND"
337 >winbindd</B
338 > bêdzie cache'owa³ dane
339             u¿ytkowników i grup przed ponownym pytaniem serwera Windows
340             NT. Gdy jaki¶ element w tym cache'u jest starszy ni¿ podany
341             tu czas, winbindd poprosi kontroler domeny o numer sekwencyjny
342             bazy danych kont na serwerze. Je¶li numer sekwencyjny nie
343             zmieni³ siê, wtedy cache'owany element jest oznaczany jako
344             wa¿ny (aktualny, przyp.t³um.) na nastêpne <TT
345 CLASS="PARAMETER"
346 ><I
347 >winbind
348               cache time</I
349 ></TT
350 > sekund. W przeciwnym wypadku,
351             element jest pobrany z serwera. Oznacza to ¿e tak d³ugo,
352             jak baza danych kont nie jest zmieniana, winbindd bêdzie
353             musia³ wysy³aæ tylko jeden pakiet z pytaniem o numer
354             sekwencyjny co <TT
355 CLASS="PARAMETER"
356 ><I
357 >winbind cache time</I
358 ></TT
359 >
360             sekund.</P
361 ><P
362 >Domy¶lnie: <B
363 CLASS="COMMAND"
364 >winbind cache time = 15</B
365 >
366             </P
367 ></DD
368 ><DT
369 >winbind enum users</DT
370 ><DD
371 ><P
372 >W wielkich instalacjach mo¿e byæ konieczne
373             powstrzymanie enumeracji u¿ytkowników poprzez grupê wywo³añ
374             systemowych <B
375 CLASS="COMMAND"
376 >setpwent()</B
377 >, <B
378 CLASS="COMMAND"
379 >             getpwent()</B
380 > i <B
381 CLASS="COMMAND"
382 >endpwent()</B
383 >.
384             Je¶li parametr <TT
385 CLASS="PARAMETER"
386 ><I
387 >winbind enum users</I
388 ></TT
389 >
390             jest ustawiony na <TT
391 CLASS="CONSTANT"
392 >false</TT
393 >, wywo³ania
394             systemowe <B
395 CLASS="COMMAND"
396 >getpwent</B
397 > nie zwróc± ¿adnych
398             danych.</P
399 ><P
400 ><SPAN
401 CLASS="emphasis"
402 ><I
403 CLASS="EMPHASIS"
404 >Ostrze¿enie:</I
405 ></SPAN
406 > Wy³±czanie enumeracji
407             u¿ytkowników mo¿e spowodowaæ, ¿e niektóre programy bêd±
408             zachowywaæ siê dziwnie. Przyk³adowo, program finger jest
409             zale¿ny od posiadania dostêpu do pe³nej listy u¿ytkowników
410             podczas szukania pasuj±cych nazw u¿ytkowników.</P
411 ><P
412 >Domy¶lnie: <B
413 CLASS="COMMAND"
414 >winbind enum users = yes </B
415 >
416             </P
417 ></DD
418 ><DT
419 >winbind enum groups</DT
420 ><DD
421 ><P
422 >W wielkich instalacjach mo¿e byæ konieczne
423             powstrzymanie enumeracji grup poprzez grupê wywo³añ
424             systemowych <B
425 CLASS="COMMAND"
426 >setgrent()</B
427 >, <B
428 CLASS="COMMAND"
429 >             getgrent()</B
430 > i <B
431 CLASS="COMMAND"
432 >endgrent()</B
433 >.
434
435             Je¶li parametr <TT
436 CLASS="PARAMETER"
437 ><I
438 >winbind enum groups</I
439 ></TT
440 >
441             jest ustawiony na <TT
442 CLASS="CONSTANT"
443 >false</TT
444 >, wywo³ania
445             systemowe <B
446 CLASS="COMMAND"
447 >getgrent</B
448 > nie zwróc± ¿adnych
449             danych.</P
450 ><P
451 ><SPAN
452 CLASS="emphasis"
453 ><I
454 CLASS="EMPHASIS"
455 >Ostrze¿enie:</I
456 ></SPAN
457 > Wy³±czanie enumeracji
458             grup mo¿e spowodowaæ, ¿e niektóre programy bêd±
459             zachowywaæ siê dziwnie.</P
460 ><P
461 >Domy¶lnie: <B
462 CLASS="COMMAND"
463 >winbind enum groups = no</B
464 >
465             </P
466 ></DD
467 ><DT
468 >template homedir</DT
469 ><DD
470 ><P
471 >Przy wype³nianiu informacji o u¿ytkowniku
472             Windows NT, demon <B
473 CLASS="COMMAND"
474 >winbindd</B
475 > u¿ywa tego
476             parametru do wpisania katalogu domowego dla tego
477             u¿ytkownika. Je¶li obecny jest tu ³añcuch znakowy
478             <TT
479 CLASS="PARAMETER"
480 ><I
481 >%D</I
482 ></TT
483 > jest on zastêpowany nazw± domeny
484             tego u¿ytkownika Windows NT. Je¶li obecny jest ³añcuch
485             <TT
486 CLASS="PARAMETER"
487 ><I
488 >%U</I
489 ></TT
490 > jest on zastêpowany nazw±
491             u¿ytkownika Windows NT.</P
492 ><P
493 >Domy¶lnie: <B
494 CLASS="COMMAND"
495 >template homedir = /home/%D/%U
496             </B
497 ></P
498 ></DD
499 ><DT
500 >template shell</DT
501 ><DD
502 ><P
503 >Przy wype³nianiu informacji o u¿ytkowniku
504             Windows NT, demon <B
505 CLASS="COMMAND"
506 >winbindd</B
507 > u¿ywa tego
508             parametru do wpisania pow³oki dla tego u¿ytkownika.
509           </P
510 ></DD
511 ></DL
512 ></DIV
513 ></DIV
514 ><DIV
515 CLASS="REFSECT1"
516 ><A
517 NAME="AEN145"
518 ></A
519 ><H2
520 >PRZYK£ADOWE USTAWIENIE</H2
521 ><P
522 >Aby ustawiæ winbindd na szukanie u¿ytkowników i grup
523       plus autentykacjê z kontrolera domeny, u¿yj ustawieñ podobnych
524       do poni¿szych. To by³o testowane na systemie RedHat 6.2 Linux.
525     </P
526 ><P
527 >W <TT
528 CLASS="FILENAME"
529 >/etc/nsswitch.conf</TT
530 > wstaw to:</P
531 ><P
532 ><TABLE
533 BORDER="0"
534 BGCOLOR="#E0E0E0"
535 WIDTH="100%"
536 ><TR
537 ><TD
538 ><PRE
539 CLASS="PROGRAMLISTING"
540 >passwd:     files winbind
541 group:      files winbind
542     </PRE
543 ></TD
544 ></TR
545 ></TABLE
546 ></P
547 ><P
548 >W <TT
549 CLASS="FILENAME"
550 >/etc/pam.d/*</TT
551 > zast±p linie <TT
552 CLASS="PARAMETER"
553 ><I
554 >       auth</I
555 ></TT
556 > czym¶ podobnym:</P
557 ><P
558 ><TABLE
559 BORDER="0"
560 BGCOLOR="#E0E0E0"
561 WIDTH="100%"
562 ><TR
563 ><TD
564 ><PRE
565 CLASS="PROGRAMLISTING"
566 >auth       required      /lib/security/pam_securetty.so
567 auth       required      /lib/security/pam_nologin.so
568 auth       sufficient    /lib/security/pam_winbind.so
569 auth       required      /lib/security/pam_pwdb.so use_first_pass shadow nullok
570     </PRE
571 ></TD
572 ></TR
573 ></TABLE
574 ></P
575 ><P
576 >Zwróæ uwagê w szczególno¶ci na u¿ycie s³owa kluczowego <TT
577 CLASS="CONSTANT"
578 >       sufficient</TT
579 > i <TT
580 CLASS="CONSTANT"
581 >use_first_pass</TT
582 >.</P
583 ><P
584 >Teraz zast±p linie konta (account) tym:</P
585 ><P
586 ><B
587 CLASS="COMMAND"
588 >account    required      /lib/security/pam_winbind.so
589       </B
590 ></P
591 ><P
592 >Nastêpnym krokiem bêdzie przy³±czenie siê do domeny. Aby to zrobiæ
593       u¿yj programu <B
594 CLASS="COMMAND"
595 >smbpasswd</B
596 > w ten sposób:</P
597 ><P
598 ><B
599 CLASS="COMMAND"
600 >smbpasswd -j DOMENA -r PDC -U Administrator</B
601 ></P
602 ><P
603 >Nazwa u¿ytkownika po <TT
604 CLASS="PARAMETER"
605 ><I
606 >-U</I
607 ></TT
608 > mo¿e byæ nazw±
609       ka¿dego u¿ytkownika Domeny który ma przywileje administracyjne.
610       Zast±p nazwê "DOMENA" swoj± nazw± domeny, a nazwê "PDC" nazw± swojego
611       PDC.</P
612 ><P
613 >Nastêpnie skopiuj <TT
614 CLASS="FILENAME"
615 >libnss_winbind.so</TT
616 >
617       do <TT
618 CLASS="FILENAME"
619 >/lib</TT
620 >, a <TT
621 CLASS="FILENAME"
622 >pam_winbind.so</TT
623 >
624       do <TT
625 CLASS="FILENAME"
626 >/lib/security/</TT
627 >. Potrzebne jest dowi±zanie
628       symboliczne z <TT
629 CLASS="FILENAME"
630 >/lib/libnss_winbind.so</TT
631 > do
632       <TT
633 CLASS="FILENAME"
634 >/lib/libnss_winbind.so.2</TT
635 >. Je¶li u¿ywasz
636       starszej wersji glibc, wtedy celem dowi±zania powinien byæ
637       <TT
638 CLASS="FILENAME"
639 >/lib/libnss_winbind.so.1</TT
640 >.</P
641 ><P
642 >Na koniec, utwórz <TT
643 CLASS="FILENAME"
644 >smb.conf</TT
645 > zawieraj±cy
646       dyrektywy jak poni¿ej:</P
647 ><P
648 ><TABLE
649 BORDER="0"
650 BGCOLOR="#E0E0E0"
651 WIDTH="100%"
652 ><TR
653 ><TD
654 ><PRE
655 CLASS="PROGRAMLISTING"
656 >[global]
657         winbind separator = +
658         winbind cache time = 10
659         template shell = /bin/bash
660         template homedir = /home/%D/%U
661         winbind uid = 10000-20000
662         winbind gid = 10000-20000
663         workgroup = DOMENA
664         security = domain
665         password server = *
666     </PRE
667 ></TD
668 ></TR
669 ></TABLE
670 ></P
671 ><P
672 >Teraz uruchom <B
673 CLASS="COMMAND"
674 >winbindd</B
675 > i powiniene¶
676       zauwa¼yæ, ¿e twoja baza danych u¿ytkowników i grup jest
677       powiêkszona o twoich u¿ytkowników i grupy NT, oraz ¿e mo¿esz
678       zalogowaæ siê do twojego systemu unix jako u¿ytkownik z
679       domeny, przy u¿yciu sk³adni DOMENA+u¿ytkownik jako nazwa
680       u¿ytkownika. Mo¿esz chcieæ skorzystaæ z poleceñ <B
681 CLASS="COMMAND"
682 >       getent passwd</B
683 > i <B
684 CLASS="COMMAND"
685 >getent group</B
686 >
687       ¿eby potwierdziæ poprawne funkcjonowanie <B
688 CLASS="COMMAND"
689 >winbindd
690       </B
691 >.</P
692 ></DIV
693 ><DIV
694 CLASS="REFSECT1"
695 ><A
696 NAME="AEN186"
697 ></A
698 ><H2
699 >NOTATKI</H2
700 ><P
701 >Poni¿sze notatki s± przydatne podczas konfigurowania i
702       uruchamiania <B
703 CLASS="COMMAND"
704 >winbindd</B
705 >: </P
706 ><P
707 ><B
708 CLASS="COMMAND"
709 >nmbd</B
710 > musi dzia³aæ na lokalnej maszynie
711       ¿eby <B
712 CLASS="COMMAND"
713 >winbindd</B
714 > dzia³a³. <B
715 CLASS="COMMAND"
716 >winbindd
717       </B
718 > sprawdza listê zaufanych domen (trusted domains)
719       dla serwera Windows NT przy starcie i gdy odbierze sygna³
720       SIGHUP. W ten sposób, aby dzia³aj±cy <B
721 CLASS="COMMAND"
722 >winbindd</B
723 >
724       dowiedzia³ siê o nowych relacjach zaufania miêdzy serwerami,
725       musi otrzymaæ sygna³ SIGHUP.</P
726 ><P
727 >Procesy klienckie odwzorowuj±ce nazwy poprzez modu³ nsswitch
728       <B
729 CLASS="COMMAND"
730 >winbindd</B
731 > czytaj± zmienn± ¶rodowiskow± o nazwie
732       <TT
733 CLASS="ENVAR"
734 >$WINBINDD_DOMAIN</TT
735 >. Je¶li ta zmienna zawiera listê
736       nazw domen Windows NT odddzielonych przecinkami, to winbindd odwzoruje
737       tylko u¿ytkowników i grupy w tych domenach Windows NT.</P
738 ><P
739 >Naprawdê ³atwo jest zdekonfigurowaæ PAM. Upewnij siê ¿e wiesz
740       co robisz, modyfikuj±c jego pliki konfiguracyjne. Mo¿na ustawiæ
741       PAM w taki sposób, ¿e nie bêdziesz siê ju¿ móg³ zalogowaæ
742       do systemu.</P
743 ><P
744 >Je¶li na wiêcej ni¿ jednej maszynie UNIX dzia³a <B
745 CLASS="COMMAND"
746 >       winbindd</B
747 > wówczas - generalnie - identyfikatory
748       u¿ytkowników i grup alokowane przez winbindd nie bêd± takie
749       same. Bêd± one poprawne tylko dla lokalnej maszyny.</P
750 ><P
751 >Je¶li plik mapuj±cy Windows NT RID na id u¿ytkownika i
752       grupy UNIX zostanie uszkodzony lub zniszczony, wtedy mapowania
753       bêd± stracone.</P
754 ></DIV
755 ><DIV
756 CLASS="REFSECT1"
757 ><A
758 NAME="AEN202"
759 ></A
760 ><H2
761 >SYGNA£Y</H2
762 ><P
763 >Poni¿sze sygna³y mog± byæ wykorzystane do
764       manipulowania demonem <B
765 CLASS="COMMAND"
766 >winbindd</B
767 >.</P
768 ><P
769 ></P
770 ><DIV
771 CLASS="VARIABLELIST"
772 ><DL
773 ><DT
774 >SIGHUP</DT
775 ><DD
776 ><P
777 >Prze³aduj plik <TT
778 CLASS="FILENAME"
779 >smb.conf(5)
780             </TT
781 > i wprowad¼ wszystkie zmiany parametrów
782             do dzia³aj±cej wersji winbindd. Ten sygna³ równie¿
783             oczyszcza cache'owane dane u¿ytkowników i grup.
784             Lista innych domen zaufanych przez winbindd jest
785             równie¿ prze³adowana.</P
786 ></DD
787 ><DT
788 >SIGUSR1</DT
789 ><DD
790 ><P
791 >Sygna³ SIGUSR1 spowoduje, ¿e <B
792 CLASS="COMMAND"
793 >             winbindd</B
794 > zapisze informacje o statusie
795             do pliku logu winbind, w³±cznie z informacjami o liczbie
796             u¿ytkowników i grup alokowanych przez <B
797 CLASS="COMMAND"
798 >             winbindd</B
799 >.</P
800 ><P
801 >Pliki logu s± przechowywane pliku okre¶lonym
802             parametrem <TT
803 CLASS="PARAMETER"
804 ><I
805 >log file</I
806 ></TT
807 >.</P
808 ></DD
809 ></DL
810 ></DIV
811 ></DIV
812 ><DIV
813 CLASS="REFSECT1"
814 ><A
815 NAME="AEN220"
816 ></A
817 ><H2
818 >PLIKI</H2
819 ><P
820 ></P
821 ><DIV
822 CLASS="VARIABLELIST"
823 ><DL
824 ><DT
825 ><TT
826 CLASS="FILENAME"
827 >/etc/nsswitch.conf(5)</TT
828 ></DT
829 ><DD
830 ><P
831 >Plik konfiguracyjny prze³±cznika us³ug
832             nazewniczych (name service switch, dalej u¿ywana
833             jest nazwa oryginalna)</P
834 ></DD
835 ><DT
836 >/tmp/.winbindd/pipe</DT
837 ><DD
838 ><P
839 >£±cze UNIX przez które klienci komunikuj±
840             siê z programem <B
841 CLASS="COMMAND"
842 >winbindd</B
843 >. Z powodu
844             bezpieczeñstwa klient winbind bêdzie próbowa³ po³±czyæ
845             siê z demonem winbindd tylko, je¶li zarówno katalog
846             <TT
847 CLASS="FILENAME"
848 >/tmp/.winbindd</TT
849 > jak i plik <TT
850 CLASS="FILENAME"
851 >             /tmp/.winbindd/pipe</TT
852 > bêd± w³asno¶ci± root'a.
853             </P
854 ></DD
855 ><DT
856 >/lib/libnss_winbind.so.X</DT
857 ><DD
858 ><P
859 >Implementacja biblioteki name service switch.
860           </P
861 ></DD
862 ><DT
863 >$LOCKDIR/winbindd_idmap.tdb</DT
864 ><DD
865 ><P
866 >"Magazyn" mapowania Windows NT rid na id
867             u¿ytkownika/grupy UNIX. Katalog blokad jest okre¶lony
868             przy u¿yciu opcji <TT
869 CLASS="PARAMETER"
870 ><I
871 >--with-lockdir</I
872 ></TT
873 >
874             gdy Samba jest na pocz±tku kompilowana. Domy¶lnie jest
875             to katalog <TT
876 CLASS="FILENAME"
877 >/usr/local/samba/var/lock</TT
878 >.
879             </P
880 ></DD
881 ><DT
882 >$LOCKDIR/winbindd_cache.tdb</DT
883 ><DD
884 ><P
885 >"Magazyn" dla cache'owanych danych u¿ytkowników
886             i grup.</P
887 ></DD
888 ></DL
889 ></DIV
890 ></DIV
891 ><DIV
892 CLASS="REFSECT1"
893 ><A
894 NAME="AEN249"
895 ></A
896 ><H2
897 >WERSJA</H2
898 ><P
899 >Ta strona podrêcznika jest poprawna dla wersji 2.2 pakietu
900       Samba.</P
901 ></DIV
902 ><DIV
903 CLASS="REFSECT1"
904 ><A
905 NAME="AEN252"
906 ></A
907 ><H2
908 >ZOBACZ TE¯</H2
909 ><P
910 ><TT
911 CLASS="FILENAME"
912 >nsswitch.conf(5)</TT
913 >,
914       <A
915 HREF="samba.7.html"
916 TARGET="_top"
917 >samba(7)</A
918 >,
919       <A
920 HREF="wbinfo.1.html"
921 TARGET="_top"
922 >wbinfo(1)</A
923 >,
924       <A
925 HREF="smb.conf.5.html"
926 TARGET="_top"
927 >smb.conf(5)</A
928 ></P
929 ></DIV
930 ><DIV
931 CLASS="REFSECT1"
932 ><A
933 NAME="AEN259"
934 ></A
935 ><H2
936 >AUTOR</H2
937 ><P
938 >Pierwotnie, Samba i zwi±zane z ni± oprogramowanie by³y
939       stworzone przez Andrew Tridgella . Samba jest teraz
940       rozwijana przez Zespó³ Samba jako projekt Open Source
941       podobnie jak j±dro Linux.</P
942 ><P
943 ><B
944 CLASS="COMMAND"
945 >wbinfo</B
946 > i <B
947 CLASS="COMMAND"
948 >winbindd</B
949 >
950       zosta³y napisane przez Tima Pottera.</P
951 ><P
952 >Konwersja do DocBook dla Samba 2.2 zosta³a wykonana przez
953       Geralda Cartera. T³umaczenie na jêzyk polski wykona³ Rafa³
954       Szcze¶niak.</P
955 ></DIV
956 ></BODY
957 ></HTML
958 >